Съветът на Европа разследва твърдения за пробив

Една от най-важните европейски институции е изправена пред потенциален теч на чувствителни данни

Съветът на Европа е започнал вътрешно разследване след твърдения на известната киберпрестъпна група ShinyHunters, че е успяла да компрометира системи на организацията и да открадне стотици хиляди документи, съдържащи информация за служители, възнаграждения и човешки ресурси.

Институцията, която е най-старата междуправителствена организация в Европа и обединява 46 държави членки, потвърди, че проверява случая, но към момента не коментира подробности относно евентуален инцидент.

„В момента разследваме случая и оценяваме ситуацията. На този етап нямаме допълнителен коментар“, заявяват от Съвета на Европа.

Какво твърди ShinyHunters

През уикенда групата публикува съобщение в своя сайт в тъмната мрежа, в което заявява, че е получила достъп до над 429 000 документа, принадлежащи на различни звена на Съвета на Европа.

Киберпрестъпниците отправят ултиматум към организацията, като заплашват да публикуват цялата информация, ако не бъде осъществен контакт до 16 юни 2026 г.

Според публикуваните твърдения сред компрометираните файлове се намират:

  • над 409 000 фиша за заплати;
  • повече от 10 000 служителски записа;
  • над 3 700 вътрешни кадрови досиета;
  • повече от 14 000 автобиографии;
  • допълнителни административни и финансови документи.

Ако информацията бъде потвърдена, това би представлявало един от най-сериозните течове на персонални данни в европейска международна институция през последните години.

Каква информация може да е била компрометирана

Според ShinyHunters откраднатите файлове съдържат широк спектър от чувствителна информация, включително:

  • имена и фамилии;
  • дати на раждане;
  • домашни адреси;
  • телефонни номера;
  • служебни идентификатори;
  • информация за възнаграждения;
  • банкови сметки;
  • данъчни данни;
  • осигурителна информация;
  • медицински записи;
  • кадрова документация.

Подобен обем данни би могъл да бъде използван за финансови измами, кражба на самоличност, фишинг кампании и целенасочени атаки срещу служители на институцията.

Пореден мащабен удар, приписван на ShinyHunters

През последните години ShinyHunters се утвърди като една от най-активните групи за кражба и изнудване на данни в световен мащаб.

Организацията е свързвана с множество високопрофилни пробиви и кампании срещу корпоративни среди, облачни платформи и доставчици на бизнес приложения.

През последната година групата пое отговорност за атаки срещу организации, използващи платформи на Salesforce, като твърдеше, че е получила достъп до над 1,5 милиарда записа чрез различни компрометирани среди и интеграционни услуги.

ShinyHunters беше свързана и с широко отразените инциденти срещу клиенти на Snowflake, както и с атаки срещу други доставчици на облачни услуги и интеграционни платформи.

Нова кампания срещу Oracle PeopleSoft

Само преди дни групата заяви, че стои зад нова кампания за кражба на данни, засегнала повече от 100 организации по света.

Според публикуваните твърдения атаките са били извършени чрез експлоатиране на неизвестна до този момент уязвимост (zero-day) в платформата Oracle PeopleSoft, използвана от множество държавни структури, университети и големи предприятия.

Сред организациите, за които се твърди, че са били засегнати, е и Университетът в Нотингам.

Какво означава това за европейските институции

Дори ако част от публикуваните твърдения се окажат преувеличени, случаят подчертава нарастващия риск за международните организации, които съхраняват огромни количества персонални и финансови данни.

За институции като Съвета на Европа подобен пробив може да има последствия далеч отвъд финансовите щети. Освен потенциални нарушения на защитата на личните данни, подобен инцидент би могъл да създаде рискове за служители, дипломати, експерти и други лица, свързани с работата на организацията.

Към момента няма официално потвърждение, че данните действително са били откраднати, но разследването продължава, а киберпрестъпната група заплашва да публикува предполагаемо придобитата информация през следващите дни.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy